Entrar em Contato

Programa do Curso

Soberania do SIEM Open-Source

  • Por que os SIEMs baseados em nuvem criam riscos de conformidade e custo para a retenção de logs.
  • Arquitetura do Wazuh: servidor, indexador, painel e agentes.
  • Comparação com Splunk, Sentinel, Elastic Security e QRadar.

Implantação e Arquitetura

  • Padrões de implantação em nó único e distribuídos.
  • Manifestos do Docker Compose e Kubernetes.
  • Tamanhos de hardware: CPU, RAM e IOPS de disco para ingestão de logs.
  • Configuração de certificados e TLS para comunicação entre componentes.

Gestão de Agentes

  • Instalação de agentes via pacotes, Ansible ou GPO.
  • Cadastro de agentes, troca de chaves e atribuição de grupos.
  • Monitoramento sem agente via syslog, AWS S3 ou consulta de API.
  • Estratégias de atualização de agentes em grandes frotas.

Engenharia de Detecção

  • Decodificadores e regras para análise de logs e extração de eventos.
  • Mapeamento do MITRE ATT&CK para categorias de regras.
  • Monitoramento de integridade de arquivos (FIM) e detecção de rootkits.
  • Regras personalizadas com sintaxe XML e YAML.
  • Integração de inteligência de ameaças: MISP, VirusTotal e AlienVault.

Resposta a Incidentes e Automação

  • Resposta ativa: bloqueio por firewall, desativação de conta e término de processo.
  • Integração SOAR com Shuffle, n8n ou webhooks personalizados.
  • Correlação de alertas e encadeamento de ataques em múltiplas etapas.
  • Gestão de casos e preservação de evidências.

Conformidade e Relatórios

  • Mapeamento de controles PCI-DSS, HIPAA, GDPR e NIST.
  • Monitoramento de políticas para força de senha, criptografia e aplicação de patches.
  • Geração agendada de relatórios e exportação.
  • Integridade do rastreamento de auditoria e detecção de adulteração.

Painéis e Visualização

  • Personalização do painel do Wazuh e criação de widgets.
  • Integração com Grafana para visualizações avançadas.
  • Compatibilidade com Kibana para implantações legadas do Elastic.
  • Visualizações executivas e operacionais do SOC.

Manutenção e Escalabilidade

  • Gestão de shards do indexador e arquivamento hot-warm-cold.
  • Políticas de retenção de logs e procedimentos de hold legal.
  • Recuperação de desastres e reconstrução do cluster.

Requisitos

  • Administração intermediária de sistemas Linux e Windows.
  • Compreensão dos conceitos de SIEM: correlação, alerta e agregação de logs.
  • Experiência com o Elastic Stack ou OpenSearch.

Público-Alvo

  • Centros de operações de segurança que estão substituindo SIEMs comerciais.
  • Equipes de conformidade que necessitam de retenção de logs local (on-premise).
  • Agências governamentais que exigem detecção soberana de ameaças.
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas